처음이어도 괜찮아요 · 그림부터 시작해요
runbook· restore proof· post-incident review를 닫는다
detect·contain·rollback/restore·verify·escalate 단계마다 command·owner·expected signal·stop condition을 두고 복구 후 artifact integrity와 재발 방지를 검증한다. 이를 생략하면 서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다. 상황에서도 데모는 보일 수 있지만 제품·검증·운영 책임을 방어할 수 없습니다.
아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.01 · 가볍게 시작하기
정답을 보기 전에 먼저 골라볼까요?
cp60 frozen synthetic fixture · fixed clock/UTC · outbound deny · secret-like sentinel · one independent mutant- 1먼저 골라보기
틀려도 괜찮아요. 지금 생각한 답 하나를 정해요.
- 2그림으로 확인하기
움직이는 순서와 달라지는 곳만 천천히 찾아요.
- 3내 말로 다시 말하기
한 문장으로 말해 보면 내가 이해한 곳을 확인할 수 있어요.
02 · 그림으로 보기
그림이 움직이는 순서를 직접 확인해요
- 01관찰runbook · restore proof · impact ledger · corrective action
- 02추론detect·contain·rollback/restore·verify·escalate 단계마다 command·owner·expected signal·stop condition을 두고 복구 후 artifact integrity와 재발 방지를 검증한다. versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link는 서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다.를 포함한 정상·경계·실패 실행에서 독립적으로 다시 계산할 수 있어야 한다. runbook·restore proof·post-incident review를 닫는다은 AI-off 기준선을 먼저 봉인하고 AI 제안 diff를 검토한 뒤, AI가 보지 못한 mutant로 재검증하고 사람이 승인·수정·거절한다. 동료가 개발자 없이도 capstone failure를 안전하게 처리하는 handoff로 전이할 때 구현보다 contract·effect boundary·evidence owner·residual risk를 먼저 보존한다.
- 03검증runbook·restore proof·post-incident review를 닫는다의 contract·owner·normal/boundary/failure outcome을 AI 없이 먼저 고정한다. 서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다.를 frozen synthetic fixture로 재현하고 최초 divergence와 expected verdict를 설명한다. AI 제안은 baseline과 diff로만 검토하고 독립 mutant에서 seeded incident에서 runbook을 실행하고 복구 완료 조건을 검증하는 recovery drill을 구현한다.을 다시 실행한다. versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link와 사람의 accept·refactor·reject 판정 및 residual risk를 함께 제출한다.
처음 보는 말도 책 읽듯 풀어봐요
이 수업은 쉬운 뜻과 생활 예를 아직 함께 준비하지 못했어요. 설명 없는 정확한 이름은 먼저 보여 주지 않을게요.
그림에서 찾을 쉬운 규칙
- 01detect·contain·rollback/restore·verify·escalate 단계마다 command·owner·expected signal·stop condition을 두고 복구 후 artifact integrity와 재발 방지를 검증한다.
- 02versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link는 서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다.를 포함한 정상·경계·실패 실행에서 독립적으로 다시 계산할 수 있어야 한다.
- 03runbook·restore proof·post-incident review를 닫는다은 AI-off 기준선을 먼저 봉인하고 AI 제안 diff를 검토한 뒤, AI가 보지 못한 mutant로 재검증하고 사람이 승인·수정·거절한다.
- 04동료가 개발자 없이도 capstone failure를 안전하게 처리하는 handoff로 전이할 때 구현보다 contract·effect boundary·evidence owner·residual risk를 먼저 보존한다.
03 · 같이 풀어보기
한 단계씩 따라가면 어렵지 않아요
동료가 개발자 없이도 capstone failure를 안전하게 처리하는 handoff의 축소된 product slice에서 runbook·restore proof·post-incident review를 닫는다 release 판단을 수행한다.
cp60 frozen synthetic fixture · fixed clock/UTC · outbound deny · secret-like sentinel · one independent mutant04 · 이제 내가 해볼 차례
여기까지 오면 이런 일을 할 수 있어요
seeded incident에서 runbook을 실행하고 복구 완료 조건을 검증하는 recovery drill을 구현한다.을 수행하고 versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link로 detect·contain·rollback/restore·verify·escalate 단계마다 command·owner·expected signal·stop condition을 두고 복구 후 artifact integrity와 재발 방지를 검증한다.을 독립 검증한다.
- runbook·restore proof·post-incident review를 닫는다의 contract·owner·normal/boundary/failure outcome을 AI 없이 먼저 고정한다.
- 서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다.를 frozen synthetic fixture로 재현하고 최초 divergence와 expected verdict를 설명한다.
- AI 제안은 baseline과 diff로만 검토하고 독립 mutant에서 seeded incident에서 runbook을 실행하고 복구 완료 조건을 검증하는 recovery drill을 구현한다.을 다시 실행한다.
- versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link와 사람의 accept·refactor·reject 판정 및 residual risk를 함께 제출한다.
05 · 자주 헷갈리는 지점
틀린 답도 이유를 알면 다음에는 맞힐 수 있어요
01process가 다시 시작되면 recovery가 완료된 것이다.
한 번 더 생각해 볼 질문cp60 runbook·restore proof·post-incident review를 닫는다에서 이 주장을 깨는 최소 반례와 관찰 가능한 판정값을 쓰세요.
이렇게 고쳐 생각해요detect·contain·rollback/restore·verify·escalate 단계마다 command·owner·expected signal·stop condition을 두고 복구 후 artifact integrity와 재발 방지를 검증한다.
02runbook은 명령 목록이면 충분하고 expected signal은 필요 없다.
한 번 더 생각해 볼 질문cp60 runbook·restore proof·post-incident review를 닫는다에서 이 주장을 깨는 최소 반례와 관찰 가능한 판정값을 쓰세요.
이렇게 고쳐 생각해요서비스가 다시 실행된 순간 incident를 종료해 손상 data·누락 output·secret exposure와 같은 잔여 영향이 남는다.는 성공 출력과 별도로 재현하고 최초 위반 지점에서 차단해야 한다.
03AI postmortem이 원인을 정리하면 corrective action test는 생략할 수 있다.
한 번 더 생각해 볼 질문cp60 runbook·restore proof·post-incident review를 닫는다에서 이 주장을 깨는 최소 반례와 관찰 가능한 판정값을 쓰세요.
이렇게 고쳐 생각해요versioned runbook execution·restore hash/acceptance·impact ledger·corrective-action regression link와 독립 mutant·human verdict가 함께 있어야 승인 범위를 설명할 수 있다.
06 · 더 궁금할 때만 보기
선생님과 검토자를 위한 믿을 만한 원문
원문과 어디까지 참고했는지 펼쳐 보기처음 배우는 동안에는 열지 않아도 괜찮아요.
library와 application log를 연결하고 severity·handler·formatter를 분리하는 기반. log 존재만으로 incident 탐지나 복구 성공을 증명하지 않는다.
API·web 선택 variant의 versioned requirement identifier를 evidence에 연결한다. M12 전체가 ASVS를 충족한다고 주장하지 않는다.
log·metric·trace, telemetry와 observability의 차이, SLI·SLO를 user-visible outcome과 연결하는 기반
